Hackerii au un nou mod de a urmări victimele. De vină ar fi o vulnerabilitate Apple, potrivit experților

Hackerii au un nou mod de a urmări victimele, cu ajutorul unei funcții Apple care a ajutat numeroși utilizatori de când a fost introdusă. 

Publicat: 28 februarie 2025, 13:07 / Actualizat: 28 februarie 2025, 14:07
Reclamă

Apple e o companie care se laudă cu protecția datelor clienților. Dar, potrivit unei echipe de cercetători din cadrul Universității George Mason, hackerii au găsit o modalitate de a folosi o funcție Apple pentru a-și urmări victimele. 

Funcția respectivă e Find My, care ajută utilizatorii să își găsească dispozitivele pe care le-au pierdut, scrie Phone Arena

Se pare că hackerii folosesc această vulnerabilitate pentru a urmări de la distanță orice dispozitiv cu Bluetooth, prin rețeaua Find My. 

ARTICOLUL CONTINUĂ DUPĂ RECLAMĂ

Hackerii au un nou mod de a urmări victimele

Experții au publicat studiul pe blog. Au descoperit o modalitate de a porni orice dispozitiv, inclusiv telefoane, laptopuri și console de gaming într-un AirTag. Adică un dispozitiv de urmări. Mai mult, pot face acest lucru fără ca utilizatorul să își dea seama.

Hackerii au un nou mod de a urmări victimele prin această metodă. Pot folosi rețeaua Find My pentru a urmări locația dispozitivului. În esență, păcălesc rețeaua Apple Find My până în punctul în care percepe dispozitivul vizat drept un AirTag. Așa că începe să îl urmărească. 

Reclamă
Reclamă

Find My funcționează prin trimiterea mesajelor Bluetooth de la AirTag-uri și alte elemente compatibile la dispozitive Apple aflate în apropiere. Ulterior, aceste dispozitive trimite anonim locația acelui AirTag la serverele Apple ale proprietarului. 

Experții au găsit o metodă prin care pot urmări dispozitivele cu ajutorul rețelei Find My. Au nevoie doar de cheia potrivită. 

Află și care e funcția Google prin care telefoanele Android devin imposibil de furat.

AirTag e creat să își schimbe adresa Bluetooth cu o cheie criptografică, din motive de securitate. Dar hackerii au găsit un nou mod de a urmări victimele cu ajutorul acestor elemente. 

Experții au putut dezvolta un sistem capabil să găsească chei pentru adresele Bluetooth. Acest sistem nu e ușor de creat. Sunt necesare sute de GPU-uri pentru a descoperi cheia potrivită. Dar este, totuși, posibil. 

Metoda are o rată de succes de 90% 

Potrivit experților, metoda are o rată de succes de 90%, prin exploatarea numită nRootTag. În plus, nici nu are nevoie de privilegii de administrator complicate. 

Prin exploatarea acestei vulnerabilități Apple, experții au putut urmări locația unui computer cu o precizie de 3 metri. În plus, au putut urmări și o bicicletă prin oraș, ceea ce e și mai îngrijorător. 

În iulie 2024, experții au anunțat Apple că au descoperit vulnerabilitatea. Au rugat gigantul tech să repare rețeaua Find My pentru a verifica mai bine dispozitivele Bluetooth. Apple ar fi luat la cunoștință problema, dar încă nu ar fi reparat-o. Nici nu a oferit potențiale metode prin care utilizatorii se pot proteja, acum că hackerii au un nou mod de a urmări victimele. 

Află și cum hackerii au reușit să fure 1.5 miliarde de dolari, în cel mai mare jaf din istorie.

Experții susțin că remedierea vulnerabilității ar putea dura chiar câțiva ani, pentru că cei mai mulți utilizatori nu își actualizează dispozitivele imediat după ce Apple lansează o nouă versiune a sistemului de operare. 

În plus, și sistemul e complex. Așa că e nevoie de o soluție la fel de complicată. Experții susțin că singura soluție disponibilă utilizatorilor acum e să nu permită niciodată accesul la Bluetooth-ul dispozitivelor atunci când aplicațiile cer acest lucru. Mai mult, sfătuiesc utilizatorii să își actualizeze constant dispozitivele.

Reclamă
Te-ar mai putea interesa și
Hacker care lucrează pe un laptop, într-o cameră de circuite. Există numeroase secrete de securitate cibernetică ale hackerilor
Cel mai mare jaf din istorie. Cum au reușit hackerii să fure 1.5 miliarde de dolari
Cel mai mare jaf din istorie. Cum au reușit hackerii să fure 1.5 miliarde de dolari
Fată brunetă, îmbrăcată în albastru, pe bancheta din spate a mașinii, cu un telefon în mână, pentru a ilustra cum un iPhone are o funcție secretă care ajută
iPhone are o funcție secretă care ajută cu răul de mișcare. Puțini știu cum funcționează
iPhone are o funcție secretă care ajută cu răul de mișcare. Puțini știu cum funcționează
Telefon iPhone SE 2021, pe roșu, pe un fundal negru. Evenimentul Apple de pe 8 martie 2022 ar putea dezvălui un nou telefon iPhone SE
Apple a lansat iPhone 16e. Ce preț are noul smartphone
Apple a lansat iPhone 16e. Ce preț are noul smartphone
RECOMANDĂRI USEIT.RO
1
Munții Carpați, unde experții au făcut o descoperire care poate rescrie istoria Europei
Cercetătorii români au făcut o descoperire care poate rescrie istoria Europei. Ce au găsit în Munții Carpați
O descoperire care poate rescrie istoria Europei a fost găsită în Munții Carpați din România, de către o echipă de cercetători români și francezi. Studiul a fost publicat în jurnalul prestigios Environmental Pollution. Experții...
Cercetătorii români au făcut o descoperire care poate rescrie istoria Europei. Ce au găsit în Munții Carpați
2
Soarele și toate planetele din Sistemul Solar, fără pericolul din studiu
Fenomen astronomic unic în viață, vizibil și în România. Când vei putea vedea pe cer parada planetelor
Săptămâna aceasta va avea loc un fenomen astronomic unic în viață, ce va fi vizibil și în România, atunci când pe cer se vor alinia 7 planete.  Încă din ianuarie, pe cer au început...
Fenomen astronomic unic în viață, vizibil și în România. Când vei putea vedea pe cer parada planetelor
3
Mâna de robot pe albastru, cu semnul AI lângă, pentru a ilustra cum a distrus un software AI viața unui bărbat
Cum a distrus un software AI viața unui bărbat. Ce s-a întâmplat după ce a descărcat programul
Un utilizator a dezvăluit cum a distrus un software AI întreaga sa existență, la scurt timp după ce l-a descărcat pe dispozitivul său. În luna februarie a anului trecut, Matthew Van Andel, ce era...
Cum a distrus un software AI viața unui bărbat. Ce s-a întâmplat după ce a descărcat programul
4
2 telefoane mobile care au aplicațiile SMS pe ecran, unul lângă altul, pentru a ilustra cum primești confirmare de citire SMS pe Android
Gmail renunță la SMS-urile de verificare. Ce sistem le va înlocui
Gmail renunță la SMS-urile de verificare, pe care compania le folosea pentru a trimite coduri de securitate necesare autentificării.  Pe măsură ce industria tech renunță treptat la parole, pentru a face trecerea la passkeys,...
Gmail renunță la SMS-urile de verificare. Ce sistem le va înlocui
5
Imagine din Washington, 20 ianuarie 2025, în care Elon Musk a făcut salutul nazist
Elon Musk a atacat un astronaut care a dezvăluit adevărul despre echipajul Starliner. Cum l-a corectat pe miliardar
Elon Musk a atacat un astronaut european numit Andreas Mogensen, după ce acest a dezvăluit adevărul despre echipajul Starliner. Recent, Elon Musk a sugerat într-un articol că astronauții Starliner au fost lăsați la bordul...
Elon Musk a atacat un astronaut care a dezvăluit adevărul despre echipajul Starliner. Cum l-a corectat pe miliardar
PARTENERI
×